
केवल शैक्षिक/अनुसंधान उद्देश्यों के लिए; शिक्षा/अनुसंधान से असंबंधित किसी भी गतिविधि से उत्पन्न जोखिम स्वयं वहन करें।
docker build . -t cve-2024-21626
docker run -it --rm cve-2024-21626 bash /poc.sh
# 另起一个terminal
/bin/bash.copy
विभिन्न docker/runc संस्करणों में उपयोग किए जाने वाले विशिष्ट फ़ाइल डिस्क्रिप्टर अलग-अलग होते हैं। उदाहरण के लिए, docker server:20.10.17 && runc version 1.1.2 के मामले में /proc/self/fd/9 का उपयोग करें; वास्तविक fd फ़ाइल खोलने के क्रम के आधार पर बदल सकता है, और आधिकारिक दस्तावेज़ में बताया गया है कि अधिकांश मामलों में /proc/self/fd/7 का उपयोग करना चाहिए।
संशोधन: Dockerfile में WORKDIR को संबंधित मान में बदलें।
निम्नलिखित शर्तें एक साथ पूरी होनी चाहिए:
1. 可以创建容器并指定执行命令
2. 可以指定容器使用的镜像
TODO
https://github.com/opencontainers/runc/security/advisories/GHSA-xr7r-f8xq-vfvv
https://github.com/opencontainers/runc/commit/2a4ed3e75b9e80d93d1836a9c4c1ebfa2b78870e